Eltex ESR-200 FSTEC — команды CLI для межсетевых экранов: настройка правил фильтрации [386/818]

Eltex ESR-100 FSTEC [386/818] Значение по умолчанию
386 Межсетевые экраны серии ESR, Справочник команд CLI
10
Командный режим
CONFIG-DNAT-RULE
CONFIG-SNAT-RULE
Пример
esr(config-snat-rule)# match source-address local
22.17 match source-address-port
Данной командой устанавливается профиль связок IP-адресов и TCP/UDP-портов отправителя, для
которых должно срабатывать правило.
При использовании параметра «not» (match not) правило будет срабатывать для связок IP-адресов и
TCP/UDP-портов отправителя, которые не входят в указанный профиль.
Использование отрицательной формы команды (no) отменяет назначение.
Синтаксис
[no] match [not] source-address-port <OBJ-GROUP-ADDRESS-PORT-NAME>
Параметры
<OBJ-GROUP-ADDRESS-PORT-NAME> имя профиля связок IP-адресов и TCP/UDP-портов,
задаётся строкой до 31 символа. При указании значения «any» правило не будет учитывать
данный способ фильтрации.
Значение по умолчанию
any
Необходимый уровень привилегий
10
Командный режим
CONFIG-SNAT-RULE
Пример
esr(config-snat-rule)# match source-address-port admin
22.18 match source-port
Данной командой устанавливается профиль TCP/UDP портов отправителя, для которых должно
срабатывать правило.
При использовании команды «not» правило будет срабатывать для TCP/UDP портов отправителя,
которые не входят в указанный профиль. Использование отрицательной формы команды (no)
отменяет установленное действие.
Синтаксис
match [not] source-port <PORT-SET-NAME>

Содержание

Изучите команды CLI для настройки межсетевых экранов, включая правила фильтрации по IP-адресам и портам. Пошаговые примеры и синтаксис команд.

Скачать